首页 > 媒体生活 > 媒体生活 > 三星 Galaxy S22~S24 系列曝零点击漏洞,一张图片即可被远程监控

三星 Galaxy S22~S24 系列曝零点击漏洞,一张图片即可被远程监控

发布时间:2025-11-10 16:08:52

11 月 10 日消息,网络安全公司 Palo Alto Networks Unit 42 于 11 月 7 日发布博文,披露了针对三星 Galaxy 用户,名为“Landfall”的商业级安卓间谍软件。该软件利用三星手机系统中的一个零点击漏洞,通过特制的“陷阱图片”发起攻击,无需用户任何操作即可悄然植入设备。

IT之家援引博文介绍,该攻击方式极其隐蔽,用户在接收到一张特制的图片后,完全无需点击或任何其他交互,手机就会在毫不知情的情况下被感染。三星公司已在其 2025 年 4 月的安全更新中修复了此漏洞(编号 CVE-2025-21042)。

Landfall 的攻击链始于经过篡改的数字图像文件,具体来说是基于 TIFF 格式的特制 DNG 文件(一种数字原始图像格式)。攻击者在这些看似正常的图片文件中嵌入了包含恶意代码的 ZIP 压缩包。

当三星手机的后台图像处理组件自动解析这张图片时,便会触发漏洞,自动提取并执行隐藏的恶意程序。这一过程在后台静默完成,用户无法察觉任何异常。

恶意软件一旦成功植入,会立刻修改设备的 SELinux 策略(安卓系统的一项核心安全机制),从而绕过系统的沙盒隔离,获取极高的系统权限。

凭借这些权限,Landfall 的操控者可以窃取设备中的海量敏感信息,包括设备标识符、已安装应用列表、联系人、文件目录和浏览器数据。更为严重的是,该间谍软件还能远程激活手机的麦克风和摄像头,对用户进行实时监视。

根据调查,此次攻击并非大规模无差别传播,而是针对特定区域的精准打击。受影响的设备型号包括 Galaxy S22、S23、S24 系列以及 Z Flip 4 和 Z Fold 4 等折叠屏手机,感染痕迹主要集中在伊拉克、伊朗、土耳其和摩洛哥等中东国家

媒体生活更多>>

三星Galaxy S26系列正式发布:影像全面升级,搭载防窥屏幕 Aliro 1.0智能门禁标准亮相:让iPhone 17等手机变“万能钥匙” 魅族官宣战略转型:暂停国内手机新产品自研硬件项目,专注Flyme软件生态赋能 Now is Your Run:华为Mate 80 Pro重返海外中国科技领全球赛场 移动办公旦用难回 OPPO Find N6支持AI手写笔 英伟达黄仁勋评太空数据中心:没有空气流动,需要相当大的散热器 美团、淘宝、京东齐发声!响应外卖新规,联合骑手整治虚假店铺 万人大厂宣布裁员 40%:利润在涨,人却多余了 谷歌版的“豆包手机”来了 瑞士工程科技公司Lightium研发量产级薄膜铌酸锂光子芯片代工服务,实现光子芯片规模化量产 英特尔发布24.20.0无线驱动:新增支持BE211/BE213网卡 3nm AI网络芯片来了!102.4Tbps带宽,专为Agent时代设计 最强天玑旗舰蓄势待发!联发科天玑9600 9月亮相 Intel新CEO重磅警告:内存比算力更紧缺!芯片战争真正瓶颈首次曝光 韩国砸1兆韩元入局!目标五年内做出10款国产AI芯片 联想YOGA Air 14 Aura AI元启版笔记本新增U5-228V,7999元 HKC推出“G27M5Pro”27英寸显示器,1699元 树莓派因内存涨价再度上调产品价格 最高加价60美元 OPPO Find N6手机通过阿联酋TDRA认证,海外有望近期上市 加了风扇和肩键就叫Ultra?红魔姜超称游戏手机天花板必须足够高 REDMI Turbo 5标准版销量大增 卢伟冰:很多用户非常认可中尺寸、精致设计 阿里千问放大招!30亿请全国人民“吃喝玩乐” “隐身”的腾讯云,不想当第一 机器人1小时可检测200米排水管道 消息称大疆“换壳”突围,Osmo Nano变身Xtra ATTO布局北美 REDMI Turbo 5 Max官宣兼容PPS协议: 支持百瓦快充与反向充电 华硕无畏Pro 16 2026上架:酷睿Ultra 300与锐龙AI9 H465对决 NVIDIA N1X Arm笔记本芯片方案曝光:20核CPU配RTX级独显 最快今年一季度登场 小米18标准版大提升!玄戒O2曝光 消息称苹果iPhone 18 Pro手机“左上角打孔”系误传